āĻāĻžāĻŦāĻŋ
- āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻ°āĻā§āĻˇāĻž āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§
āĻāĻŋāĻ°ā§āĻ˛āĻāĻ¨ (CVE-2020-1472) āĻāĻāĻāĻŋ āĻāĻā§āĻ°āĻŽāĻŖāĻāĻžāĻ°ā§āĻā§ "āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° schannel = āĻšā§āĻ¯āĻžāĻ" āĻ¸ā§āĻāĻŋāĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻ¨āĻž āĻāĻŽāĻ¨ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽā§ āĻāĻāĻāĻŋ āĻĄā§āĻŽā§āĻ¨ āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛āĻžāĻ°ā§ āĻĒā§āĻ°āĻļāĻžāĻ¸āĻ¨āĻŋāĻ āĻ āĻ§āĻŋāĻāĻžāĻ° āĻ˛āĻžāĻ āĻāĻ°āĻ¤ā§ āĻĻā§āĻ¯āĻŧā§ˇ - Python āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖā§āĻ° āĻ¨ā§āĻ¯ā§āĻ¨āĻ¤āĻŽ āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ā§āĻ¯āĻŧāĻ¤āĻž Python 3.5 āĻĨā§āĻā§ Python 3.6-āĻ āĻŦā§āĻĻā§āĻ§āĻŋ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤ āĻĒāĻžāĻāĻĨāĻ¨ 2 āĻāĻ° āĻ¸āĻžāĻĨā§ āĻāĻāĻāĻŋ āĻĢāĻžāĻāĻ˛ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻžāĻ° āĻā§āĻˇāĻŽāĻ¤āĻž āĻāĻĒāĻžāĻ¤āĻ¤ āĻ§āĻ°ā§ āĻ°āĻžāĻāĻž āĻšāĻ¯āĻŧā§āĻā§ (āĻāĻžāĻ˛āĻžāĻ¨ā§āĻ° āĻāĻā§ ./configure' āĻāĻŦāĻ 'make'-āĻāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻĒāĻ¨āĻžāĻā§ āĻĒāĻ°āĻŋāĻŦā§āĻļ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨āĻļā§āĻ˛ 'PYTHON=python2' āĻ¸ā§āĻ āĻāĻ°āĻž āĻāĻāĻŋāĻ¤), āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻĒāĻ°āĻŦāĻ°ā§āĻ¤ā§ āĻļāĻžāĻāĻžāĻ¯āĻŧ āĻāĻāĻŋ āĻŽā§āĻā§ āĻĢā§āĻ˛āĻž āĻšāĻŦā§ āĻāĻŦāĻ Python āĻ¨āĻŋāĻ°ā§āĻŽāĻžāĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ 3.6 āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ āĻšāĻŦā§āĨ¤
- "āĻŦāĻŋāĻ¸ā§āĻ¤ā§āĻ¤ āĻ˛āĻŋāĻā§āĻ = āĻšā§āĻ¯āĻžāĻ" āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻž, āĻ¯āĻž āĻĢāĻžāĻāĻ˛ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻ ā§āĻ¯āĻžāĻĄāĻŽāĻŋāĻ¨āĻŋāĻ¸ā§āĻā§āĻ°ā§āĻāĻ°āĻĻā§āĻ° āĻŦāĻ°ā§āĻ¤āĻŽāĻžāĻ¨ SMB/CIFS āĻĒāĻžāĻ°ā§āĻāĻŋāĻļāĻ¨ā§āĻ° āĻŦāĻžāĻāĻ°ā§āĻ° āĻāĻāĻāĻŋ āĻāĻ˛āĻžāĻāĻžāĻ¯āĻŧ āĻĒā§āĻ°āĻ¤ā§āĻā§ āĻ˛āĻŋāĻā§āĻ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻĻā§āĻ¯āĻŧ, smbd āĻĨā§āĻā§ āĻāĻāĻāĻŋ āĻĒā§āĻĨāĻ "vfs_widelinks" āĻŽāĻĄāĻŋāĻāĻ˛ā§ āĻ¸āĻ°āĻžāĻ¨ā§ āĻšāĻ¯āĻŧā§āĻā§āĨ¤ āĻŦāĻ°ā§āĻ¤āĻŽāĻžāĻ¨ā§, āĻāĻ āĻŽāĻĄāĻŋāĻāĻ˛āĻāĻŋ āĻ¸ā§āĻŦāĻ¯āĻŧāĻāĻā§āĻ°āĻŋāĻ¯āĻŧāĻāĻžāĻŦā§ āĻ˛ā§āĻĄ āĻšāĻ¯āĻŧ āĻ¯āĻĻāĻŋ āĻ¸ā§āĻāĻŋāĻāĻ¸ā§ "āĻŦāĻŋāĻ¸ā§āĻ¤ā§āĻ¤ āĻ˛āĻŋāĻā§āĻ = āĻšā§āĻ¯āĻžāĻ" āĻĒā§āĻ¯āĻžāĻ°āĻžāĻŽāĻŋāĻāĻžāĻ°āĻāĻŋ āĻāĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻĨāĻžāĻā§āĨ¤ āĻāĻŦāĻŋāĻˇā§āĻ¯āĻ¤ā§, āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¸āĻāĻā§āĻ°āĻžāĻ¨ā§āĻ¤ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻ° āĻāĻžāĻ°āĻŖā§ "āĻŦāĻŋāĻ¸ā§āĻ¤ā§āĻ¤ āĻ˛āĻŋāĻā§āĻ = āĻšā§āĻ¯āĻžāĻ" āĻāĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻ āĻĒāĻ¸āĻžāĻ°āĻŖ āĻāĻ°āĻžāĻ° āĻĒāĻ°āĻŋāĻāĻ˛ā§āĻĒāĻ¨āĻž āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§, āĻāĻŦāĻ āĻ¸āĻžāĻŽā§āĻŦāĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻĻā§āĻ° āĻĻā§āĻĸāĻŧāĻāĻžāĻŦā§ āĻāĻ¤ā§āĻ¸āĻžāĻšāĻŋāĻ¤ āĻāĻ°āĻž āĻšāĻā§āĻā§ "āĻŦāĻŋāĻ¸ā§āĻ¤ā§āĻ¤ āĻ˛āĻŋāĻā§āĻ = āĻšā§āĻ¯āĻžāĻ" āĻĨā§āĻā§ "āĻŽāĻžāĻāĻ¨ā§āĻ --āĻŦāĻŋāĻ¨ā§āĻĄ" āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻ° āĻŦāĻžāĻšā§āĻ¯āĻŋāĻ āĻ āĻāĻļāĻā§āĻ˛āĻŋ āĻŽāĻžāĻāĻ¨ā§āĻ āĻāĻ°āĻ¤ā§āĨ¤ āĻĢāĻžāĻāĻ˛ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽāĨ¤
- āĻā§āĻ˛āĻžāĻ¸āĻŋāĻ āĻŽā§āĻĄ āĻĄā§āĻŽā§āĻ¨ āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛āĻžāĻ° āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻ āĻŦāĻāĻ¯āĻŧ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤ NT4-āĻāĻ° āĻŽāĻ¤ā§ āĻĄā§āĻŽā§āĻ¨ āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛āĻžāĻ° ('āĻā§āĻ˛āĻžāĻ¸āĻŋāĻ') āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻĻā§āĻ° āĻāĻ§ā§āĻ¨āĻŋāĻ āĻāĻāĻ¨ā§āĻĄā§āĻ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻāĻĻā§āĻ° āĻ¸āĻžāĻĨā§ āĻāĻžāĻ āĻāĻ°āĻ¤ā§ āĻ¸āĻā§āĻˇāĻŽ āĻšāĻāĻ¯āĻŧāĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻžāĻŽā§āĻŦāĻž āĻ ā§āĻ¯āĻžāĻā§āĻāĻŋāĻ āĻĄāĻŋāĻ°ā§āĻā§āĻāĻ°āĻŋ āĻĄā§āĻŽā§āĻ¨ āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛āĻžāĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻšāĻŦā§āĨ¤
- āĻ āĻĒā§āĻ°āĻāĻ˛āĻŋāĻ¤ āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖ āĻĒāĻĻā§āĻ§āĻ¤āĻŋ āĻ¯āĻž āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° SMBv1 āĻĒā§āĻ°ā§āĻā§āĻāĻ˛ā§āĻ° āĻ¸āĻžāĻĨā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§: "āĻĄā§āĻŽā§āĻ¨ āĻ˛āĻāĻ¨", "raw NTLMv2 auth", "client plaintext auth", "client NTLMv2 auth", "client lanman auth" āĻāĻŦāĻ "client use spnego"āĨ¤
- smb.conf āĻĨā§āĻā§ "ldap ssl āĻŦāĻŋāĻā§āĻāĻžāĻĒāĻ¨" āĻŦāĻŋāĻāĻ˛ā§āĻĒā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻŽā§āĻā§ āĻĢā§āĻ˛āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤ "āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨ā§āĻ˛" āĻŦāĻŋāĻāĻ˛ā§āĻĒāĻāĻŋ āĻĒāĻ°āĻŦāĻ°ā§āĻ¤ā§ āĻ°āĻŋāĻ˛āĻŋāĻā§ āĻŽā§āĻā§ āĻĢā§āĻ˛āĻž āĻšāĻŦā§ āĻŦāĻ˛ā§ āĻāĻļāĻž āĻāĻ°āĻž āĻšāĻā§āĻā§āĨ¤
āĻāĻ¤ā§āĻ¸: opennet.ru